GDPR Kimlere Uygulanır?
GDPR, AB'de yerleşik her kuruluşa ve AB dışında olup AB'deki kişilere mal veya hizmet sunan ya da onların davranışlarını izleyen kuruluşlara uygulanır. Soruyu şirketin yeri belirlemez. Belirleyici olan, verinin AB'deki kişilere ait olup olmadığı ve onunla ne yaptığınızdır (m. 3).
GDPR Nedir ve Ne İşe Yarar?
GDPR (Genel Veri Koruma Tüzüğü), Avrupa Birliği'nin 25 Mayıs 2018'den bu yana yürürlükte olan veri koruma kanunudur. AB'deki kişilerin kişisel verisini işleyen her kuruluş için bağlayıcı kurallar koyar ve bu kişilere verilerinin nasıl toplanıp kullanıldığı üzerinde hukuken talep edilebilir haklar tanır. Ağır ihlaller, 20 milyon avroya veya dünya genelindeki yıllık cironun %4'üne kadar (hangisi yüksekse) cezalandırılabilir.
Hukuka Aykırı Elde Edilen Veri Mahkemede Delil Olur mu? ABAD'ın Yeni Kararı ve Türkiye İncelemesi
ABAD, GDPR'ın saklama sınırlaması (storage limitation) ve amaca bağlılık (purpose limitation) ilkelerinin bir mahkemenin yargı işlevi kapsamında bu veriyi kullanmasını tek başına yasaklamadığı yönünde değerlendirme yaptı. Mahkeme ayrıca GDPR'ın silme kuralına (right of erasure) getirdiği bir istisnaya dikkat çekti: silme hakkı ve yükümlülüğü, verinin bir hukuki talebin tesisi, kullanılması veya savunulması için gerekli olduğu ölçüde uygulanmıyor (md. 17/3-e)